Decoder JWT

Wklej JWT, żeby zdekodować header i payload. Wszystko liczy się w przeglądarce — tokeny nie opuszczają strony.

Wpisz dane powyżej, aby zobaczyć wynik.
Wpisz dane powyżej, aby zobaczyć wynik.
Wpisz dane powyżej, aby zobaczyć wynik.
This tool decodes only — it does not verify the signature against a key. Treat decoded payload as untrusted until verified.

Do czego to służy?

JWT (JSON Web Token) to trzy części w base64url połączone kropkami: header.payload.signature. Header i payload to obiekty JSON, które możesz obejrzeć; signature dowodzi, że token nie został zmajstrowany po wystawieniu. To narzędzie dekoduje pierwsze dwie części, żebyś mógł zobaczyć, co siedzi w środku, bez szumu base64 — przydaje się przy debugowaniu flow auth, wygasłych sesji albo "do którego użytkownika ten token właściwie należy?".

Kiedy tego użyć

Typowe claimsy

Częste pułapki